AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
一個全球新聞網站使用 CloudFront 和自訂網域 service.example.com,以及位於 service-alb.example.com 的 ALB 來源。後端 EC2 Windows 執行個體位於 ALB 後方的 Auto Scaling 群組中。安全政策要求從使用者到後端的整個路徑都必須進行傳輸中加密。需要哪些變更組合才能符合此政策?(請選擇三項。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 AWS Certificate Manager (ACM) 為 service.example.com 建立憑證。設定 CloudFront 以使用此自訂 SSL/TLS 憑證。將預設行為變更為將 HTTP 重新導向至 HTTPS。, 從第三方憑證提供者為 EC2 執行個體建立一個具有任何網域名稱的公開憑證。設定後端以將此憑證用於其 HTTPS 監聽器。在建立使用 HTTPS 協定作為其目標的新目標群組時,指定執行個體目標類型。將現有的 Auto Scaling 群組附加到此新目標群組。, 使用 AWS Certificate Manager (ACM) 為 service-alb.example.com 建立憑證。在 ALB 上新增一個使用新目標群組和 service-alb.example.com ACM 憑證的 HTTPS 監聽器。修改 CloudFront 來源以僅使用 HTTPS 協定。刪除 ALB 上的 HTTP 監聽器。.
為什麼這是答案
第一個正確選項確保使用者到 CloudFront 的連線是加密的,並強制使用 HTTPS。ACM 憑證是免費且易於管理的,適用於 CloudFront。將 HTTP 重新導向至 HTTPS 確保所有流量都經過加密。
第二個正確選項確保從 ALB 到後端 EC2 執行個體的連線是加密的。由於 EC2 執行個體是後端,它們需要自己的憑證來終止 HTTPS 連線。第三方憑證提供者是有效選項,因為 ACM 憑證無法直接匯出到 EC2 執行個體。建立使用 HTTPS 協定的目標群組是必要的。
第三個正確選項確保從 CloudFront 到 ALB 的連線是加密的,並在 ALB 上終止 HTTPS。為 service-alb.example.com 建立 ACM 憑證並將其附加到 ALB 上的 HTTPS 監聽器,可以實現這一點。修改 CloudFront 來源以僅使用 HTTPS 協定,並刪除 ALB 上的 HTTP 監聽器,確保所有流量都經過加密。
自我簽署憑證不適合生產環境,因為它們不受信任。將憑證匯入 ACM 不適用於 CloudFront 的邊緣位置,除非是 ACM for Private CA,但這裡指的是公共憑證。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡